Index du Forum » » Sécurité

Auteur

Audit v5.0 RUNNER
Anonyme
19853  

  Posté : 07-05-2005 20:29

Salut
Romano et moi avons quelques peu audité le portail NPDS v5.0 RUNNER. Il semblerait que nous y avons trouvés plusieurs problèmes de sécurités. Notamment des problèmes de xss non permanent, de path disclosures, un xss permanent dans le forum et deux gros problèmes de sql injection (glossaire et Lien Web). Nous ne rentrerons pas dans les détails (script kiddies obligent ) Une nouvelle version à venir

Cordialement Romano et NoSP



Cet article provient de NPDS

http://www.npds.org/viewtopic.php?topic=16485&forum=12